Docker: restablecimiento de conexión por pares

Tengo un host físico de CentOS 7 (Un) en mi LAN (192.168.0.0/16). SELinux está deshabilitado y Firewalld está deshabilitado. Son los únicos cambios que hice desde los valores predeterminados de instalación.

Tengo otro host B) en esa LAN; B) tiene servicios como www, ssh, icmp.

En este paso, puedo jugar con B) de (Un):

$ ping *(B)* ... success ...$ curl google.com ... success ...$ curl *(B)* ... success ...$ mysql *(B)* ... success ...

Todo está funcionando bien.

Ahora, instalo Docker Community en (Un):

$ yum check-update$ curl -fsSL https://get.docker.com/ | sh$ systemctl start docker

Y ahora los resultados de tales comandos nuevamente en (Un):

$ ping *(B)* ... success ...$ curl google.com ... success ...    $ curl *(B)* ... Recv failure: Connection reset by peer ...$ mysql *(B)* ... Connection reset by peer ...

Básicamente, una vez que Docker está configurado y activo, todas las conexiones TCPs de (Un) (el host O un contenedor de docker) a mi LAN falló. Es probable que dicho error sea un problema de firewall, porque las conexiones TCPs de B) a (Un) todavía están disponibles.

Sin embargo, verifico iptables en (Un) para RECHAZAR reglas o políticas, y no hay absolutamente nada. Incluso limpio iptables por completo en (Un), y el problema sigue ocurriendo.

Si todos los firewalls/sistemas de seguridad están deshabilitados o vacíos de reglas restrictivas, y con políticas permisivas, no entiendo dónde está el problema y dónde tengo que verificar mi sistema CentOS para resolver el problema.

¿Podrías ayudar, por favor ?

Esto parece que la IP de Docker Bridge puede estar chocando con las IP de su red. Si se trata de una instalación completamente limpia y no había un /var/lib/docker de antes, intente ajustar el bip configuración en el demonio de Docker. Sabrá que esto es un problema si docker network inspect bridge muestra un rango de IP que necesita, y netstat -nr (o ip r) muestra el rango de IP utilizado por docker0 que también es utilizado por otras interfaces o como puerta de enlace. Para actualizar el bip configuración, consulte https://docs.docker.com/engine/userguide/networking/default_network/custom-docker0/